漏洞总结:CVE-2026-42788 漏洞概述 漏洞名称:HTTP/2 frame size limit checked after body is buffered in bandit CVE编号:CVE-2026-42788 CVSS评分:6.9 (MEDIUM) 漏洞类型:CWE-770 资源分配无限制或节流 描述:在 库中,HTTP/2 帧大小限制检查发生在帧体缓冲之后,导致未认证的攻击者可通过发送超大 HTTP/2 帧耗尽服务器内存,引发拒绝服务。 影响范围 受影响模块: 源文件: 受影响版本: - :0.3.6 至 注:页面未提供 POC 或利用代码。